Terraform in Azure – Bevor der erste terraform apply
läuft
Die meisten Terraform-Projekte scheitern nicht am Code – sie
scheitern davor. Fehlende Vorbereitung, falscher Kontext, kein
Remote State, Secrets im Klartext. In dieser Folge nehmen Chris
und Matthias dich mit durch alles, was du wissen und entscheiden
musst, bevor du das erste Mal terraform apply ausführst.
Von der lokalen Entwicklungsumgebung über das Dilemma des
Bootstrap-Storage-Accounts bis hin zu Backend-Konfiguration,
Provider-Setup und dem richtigen File-Layout – Matthias liefert
aus der täglichen Projektpraxis, Chris stellt die richtigen
Fragen.
Außerdem: Warum Pipelines der Königsweg sind, wie Drift entsteht
und wie du ihn vermeidest, warum Soft Delete auf dem
State-Storage kein Nice-to-have ist – und was passiert, wenn du
im Incident-Fall schnell im Portal klickst, statt den
Terraform-Code zu aktualisieren.
Dazu die Azure News der Woche: Azure DDoS Protection Custom
Policy ist in der Public Preview und erlaubt erstmals eigene
Schwellenwerte. Und Azure VPN Gateway unterstützt jetzt IPv6 im
Dual-Stack-Betrieb – Generally Available.
Kernthemen dieser Folge:
Lokale Entwicklungsumgebung für Terraform (VS Code, Azure CLI,
Git)
Authentifizierung gegen Azure: az login, Tenant, Subscription,
PIM
Das Bootstrap-Dilemma: Wer legt den Remote-State-Storage-Account
an?
backend.tf, provider.tf, main.tf, variables.tf, outputs.tf –
Struktur von Anfang an
Terraform init, validate, plan, apply – was passiert wann?
Module und Wiederverwendbarkeit für verschiedene Umgebungen
Pipelines mit Azure DevOps / GitHub: Automatisierung und
4-Augen-Prinzip
Typische Fettnäpfchen: Secrets im Code, lokaler State, Drift,
fehlende Namenskonventionen
Azure News: DDoS Custom Policy (Preview) und IPv6 VPN Gateway
(GA)
Diese Folge richtet sich an Cloud-Architekten, Senior Admins und
IT-Entscheider, die Terraform in Azure einsetzen oder einführen
wollen – und es von Anfang an richtig machen möchten.
Melde dich für unseren Substack-Newsletter an, um exklusive
Inhalte zur Folge zu erhalten:
https://podcastcloudoptimizer.substack.com/
Folge uns auf LinkedIn und diskutiere mit uns: Christian:
https://www.linkedin.com/in/christian-forjahn Matthias:
https://www.linkedin.com/in/matthias-braun-cloud-architect
Hat dir die Folge gefallen? Dann hinterlasse eine Bewertung und
teile den Podcast mit deinem Netzwerk.
Bis zur nächsten Episode! Chris und Matthias
PS: Danke an Svenja für das großartige Intro und Outro!
This is a public episode. If you would like to discuss this with
other subscribers or get access to bonus episodes, visit
podcastcloudoptimizer.substack.com
Kommentare (0)
Melde dich an, um einen Kommentar zu schreiben.